로그인 에이전트 취약점으로 인해 공격자가 Google Dialogflow CX 챗봇을 탈취할 수 있었을 가능성
Google의 Dialogflow CX에 치명적인 결함이 있어, Code Block 기능이 활성화된 에이전트에서 편집 권한을 가진 공격자가 동일한 Google Cloud 프로젝트 내의 다른 Code Block 기능이 활성화된 에이전트를 손상시킬 수 있었습니다.이를 통해 공격자는 실시간 대화를 읽고, 사용자가 공유한 데이터를 훔치며, 봇이 비밀번호 재입력을 요청하는 등 공격자가 작성한 메시지를 보내도록 만들 수 있었습니다.보안 회사 Varonis가 이를 발견했습니다.